diff --git a/skills/_workspace/ops/ops-netx-managed-ne-playbook/SKILL.md b/skills/_workspace/ops/ops-netx-managed-ne-playbook/SKILL.md index 864dcdeb..08ad1c6c 100644 --- a/skills/_workspace/ops/ops-netx-managed-ne-playbook/SKILL.md +++ b/skills/_workspace/ops/ops-netx-managed-ne-playbook/SKILL.md @@ -9,7 +9,7 @@ description: 面向 ops 专家的 netx 纳管网元(网元管理)作业手 凡是需要在 **netx 网元管理** 中已录入的设备上**登录并查询**(show/display/ping 等)时,必须加载并遵循本技能。 -与 UME 网元清单(`ops-netx-ume-playbook`)不同:本手册针对 **SSH/Telnet 纳管设备**(含 ZTE/华为/思科跳板),不是 UME REST 同步清单。 +与 UME 网元清单(`ops-netx-ume-playbook`)不同:本手册针对 **SSH/Telnet 纳管设备**(含 ZTE/华为/思科跳板、Linux SSH 隧道、堡垒机协议代理),不是 UME REST 同步清单。 ## 工具选择顺序 @@ -34,6 +34,7 @@ description: 面向 ops 专家的 netx 纳管网元(网元管理)作业手 1. `connect_status` 为 `fail`:先 `netx_get_managed_ne` 阅读 `connect_detail`,勿反复盲 exec 2. 设备经跳板:详情中确认 `hop_enabled`、`hop_vendor`、模板是否正确 + - **堡垒机**(`hop_vendor=bastion`):检查 `hop_host`、`hop_port`(常见 22 或 2222)、`hop_username`、用户名模板渲染是否为 `{堡垒机用户}@{目标用户}@{目标IP}@{堡垒机地址}`;`hop_target_auth_mode=bastion_managed` 时目标密码在堡垒机侧,netx 可不存目标密码 3. 超时:对慢命令提高 `read_timeout_sec`(最大 120),或减少单次命令条数 ## 输出约定